tác giả: Prohoster

Ra mắt bộ chuyển đổi video Cine Encoding 3.3

Sau vài tháng làm việc, phiên bản mới của bộ chuyển đổi video Cine Encode 3.3 đã có sẵn để hoạt động với video HDR. Chương trình có thể được sử dụng để thay đổi siêu dữ liệu HDR như Màn hình chính, maxLum, minLum và các thông số khác. Các định dạng mã hóa sau có sẵn: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encode được viết bằng C++ và sử dụng FFmpeg, MkvToolNix […]

Giới thiệu DUR, tương đương với kho lưu trữ tùy chỉnh AUR của Debian

Những người đam mê đã ra mắt kho lưu trữ DUR (Kho lưu trữ người dùng Debian), được định vị tương tự như kho lưu trữ AUR (Kho lưu trữ người dùng Arch) cho Debian, cho phép các nhà phát triển bên thứ ba phân phối các gói của họ mà không cần đưa vào kho phân phối chính. Giống như AUR, siêu dữ liệu gói và hướng dẫn xây dựng trong DUR được xác định bằng định dạng PKGBUILD. Để xây dựng các gói gỡ lỗi từ các tệp PKGBUILD, […]

Nhân viên Huawei bị nghi đăng bản vá Linux vô dụng để tăng KPI

Qu Wenruo từ SUSE, người duy trì hệ thống tệp Btrfs, đã thu hút sự chú ý đến các hành vi lạm dụng liên quan đến việc gửi các bản vá mỹ phẩm vô dụng tới nhân Linux, những thay đổi về sửa lỗi chính tả trong văn bản hoặc xóa thông báo gỡ lỗi khỏi các cuộc kiểm tra nội bộ. Thông thường, các bản vá nhỏ như vậy được gửi bởi các nhà phát triển mới học cách tương tác trong cộng đồng. Thời gian này […]

Valve đã phát hành Proton 6.3-5, một gói để chạy các trò chơi Windows trên Linux

Valve đã công bố việc phát hành dự án Proton 6.3-5, dựa trên sự phát triển của dự án Wine và nhằm mục đích đảm bảo ra mắt các ứng dụng trò chơi được tạo cho Windows và được trình bày trong danh mục Steam trên Linux. Sự phát triển của dự án được phân phối theo giấy phép BSD. Proton cho phép bạn chạy trực tiếp các ứng dụng chơi game chỉ dành cho Windows trong máy khách Steam Linux. Gói này bao gồm triển khai DirectX […]

Lỗ hổng trong thư mục store.kde.org và OpenDesktop

Một lỗ hổng đã được xác định trong các thư mục ứng dụng được xây dựng trên nền tảng Pling có thể cho phép một cuộc tấn công XSS thực thi mã JavaScript trong bối cảnh của những người dùng khác. Các trang web bị ảnh hưởng bởi sự cố này bao gồm store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org và pling.com. Bản chất của vấn đề là nền tảng Pling cho phép bổ sung các khối đa phương tiện ở định dạng HTML, chẳng hạn như để chèn video hoặc hình ảnh YouTube. Đã thêm qua […]

Sự cố mất dữ liệu trên ổ đĩa mạng WD My Book Live và My Book Live Duo

Western Digital đã khuyến nghị người dùng khẩn cấp ngắt kết nối các thiết bị lưu trữ WD My Book Live và My Book Live Duo khỏi Internet do có nhiều khiếu nại về việc xóa tất cả nội dung của ổ đĩa. Hiện tại, tất cả những gì được biết là do hoạt động của một phần mềm độc hại không xác định, quá trình thiết lập lại thiết bị từ xa sẽ được thực hiện, xóa tất cả […]

Lỗ hổng trong thiết bị Dell cho phép tấn công MITM giả mạo phần sụn

Trong quá trình triển khai các công nghệ cập nhật chương trình cơ sở và khôi phục hệ điều hành từ xa do Dell quảng bá (BIOSConnect và HTTPS Boot), các lỗ hổng đã được xác định có thể thay thế các bản cập nhật chương trình cơ sở BIOS/UEFI đã cài đặt và thực thi mã từ xa ở cấp chương trình cơ sở. Mã được thực thi có thể thay đổi trạng thái ban đầu của hệ điều hành và được sử dụng để vượt qua các cơ chế bảo vệ được áp dụng. Các lỗ hổng ảnh hưởng đến 129 mẫu máy tính xách tay, máy tính bảng và […]

Lỗ hổng trong eBPF cho phép thực thi mã ở cấp nhân Linux

Trong hệ thống con eBPF, cho phép bạn chạy các trình xử lý bên trong nhân Linux trong một máy ảo đặc biệt có JIT, một lỗ hổng (CVE-2021-3600) đã được xác định cho phép người dùng cục bộ không có đặc quyền thực thi mã của họ ở cấp nhân Linux . Sự cố xảy ra do việc cắt bớt không chính xác các thanh ghi 32 bit trong các thao tác div và mod, điều này có thể dẫn đến việc dữ liệu được đọc và ghi vượt quá giới hạn của vùng bộ nhớ được phân bổ. […]

Việc kết thúc cookie của bên thứ ba trên Chrome bị trì hoãn cho đến năm 2023

Google đã công bố thay đổi trong kế hoạch ngừng hỗ trợ cookie của bên thứ ba trong Chrome được đặt khi truy cập các trang web không phải là miền của trang hiện tại. Những Cookie như vậy được sử dụng để theo dõi chuyển động của người dùng giữa các trang web trong mã của mạng quảng cáo, tiện ích mạng xã hội và hệ thống phân tích trang web. Ban đầu, Chrome dự kiến ​​​​sẽ ngừng hỗ trợ cookie của bên thứ ba vào năm 2022, nhưng […]

Bản phát hành đầu tiên của nhánh Linux độc lập bằng tiếng Nga From Scratch

Linux4yourself hay “Linux cho chính mình” đã được giới thiệu - bản phát hành đầu tiên của nhánh Linux độc lập bằng tiếng Nga từ đầu - hướng dẫn tạo hệ thống Linux chỉ bằng mã nguồn của phần mềm cần thiết. Tất cả mã nguồn của dự án đều có sẵn trên GitHub theo giấy phép MIT. Người dùng có thể chọn sử dụng hệ thống multilib, hỗ trợ EFI và một bộ phần mềm bổ sung nhỏ để sắp xếp một cách thoải mái […]

Sony Music đã thành công trước tòa trong việc chặn các trang web vi phạm bản quyền ở cấp độ phân giải DNS Quad9

Công ty thu âm Sony Music đã nhận được lệnh tại tòa án quận Hamburg (Đức) để chặn các trang web vi phạm bản quyền ở cấp độ dự án Quad9, cung cấp quyền truy cập miễn phí vào trình phân giải DNS có sẵn công khai “9.9.9.9”, cũng như “DNS qua HTTPS ” các dịch vụ (“dns.quad9 .net/dns-query/”) và "DNS over TLS" ("dns.quad9.net"). Tòa án quyết định chặn các tên miền bị phát hiện phân phối nội dung âm nhạc vi phạm bản quyền, mặc dù […]

Xác định 6 gói độc hại trong thư mục PyPI (Python Package Index)

Trong danh mục PyPI (Chỉ mục gói Python), một số gói đã được xác định có chứa mã để khai thác tiền điện tử ẩn. Các vấn đề đã xuất hiện trong các gói maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib và learninglib, tên của chúng được chọn có cách viết giống với các thư viện phổ biến (matplotlib) với mong muốn người dùng sẽ mắc lỗi khi viết và không nhận thấy sự khác biệt (kiểu ngồi xổm). Các gói hàng đã được đặt vào tháng XNUMX dưới tài khoản […]